ਗੂਗਲ ਨੇ 24 ਸਤੰਬਰ ਨੂੰ ਆਪਣੇ ਅੰਦਰੂਨੀ AI ਸੁਰੱਖਿਆ ਪ੍ਰੋਜੈਕਟ ‘PageBreak’ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਹੈ। ਕੰਪਨੀ ਦੇ ਅਨੁਸਾਰ ਇਸ ਸਿਸਟਮ ਨੇ ਗੂਗਲ ਦੇ ਆਪਣੇ ਵੈੱਬ ਐਪਾਂ ਵਿੱਚ 500 ਤੋਂ ਵੱਧ ‘ਕ੍ਰਾਸ-ਸਾਈਟ ਸਕ੍ਰਿਪਟਿੰਗ’ ਜਾਂ XSS ਖਾਮੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕੀਤੀ। ਇਹ ਅੰਕੜਾ ਗੂਗਲ ਵੱਲੋਂ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਖਾਮੀਆਂ ਦੀ ਪੂਰੀ ਜਨਤਕ ਸੂਚੀ ਨਾਲ ਸੁਤੰਤਰ ਤੌਰ ਉੱਤੇ ਮਿਲਾਨ ਨਹੀਂ ਕੀਤਾ ਗਿਆ।
ਮੁੱਖ ਤੱਥ
- PageBreak ਗੂਗਲ ਦੇ ਆਪਣੇ ਵੈੱਬ ਐਪਾਂ ਦੀ ਸੁਰੱਖਿਆ ਜਾਂਚ ਲਈ ਅੰਦਰੂਨੀ ਪ੍ਰੋਜੈਕਟ ਹੈ।
- ਕੰਪਨੀ ਨੇ 500 ਤੋਂ ਵੱਧ ਪੁਸ਼ਟ XSS ਖਾਮੀਆਂ ਲੱਭਣ ਦਾ ਦਾਅਵਾ ਕੀਤਾ ਹੈ।
- AI ਵੱਲੋਂ ਮਿਲੇ ਨਤੀਜੇ ਵੱਖਰੇ ਜਾਂਚ ਪੜਾਅ ਵਿੱਚ ਪ੍ਰਮਾਣਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਗੂਗਲ ਦੀ ਆਪਣੀ ਵਿਆਖਿਆ ਮੁਤਾਬਕ ਪ੍ਰੋਜੈਕਟ ਦਾ ਪਾਇਲਟ ਨਵੰਬਰ 2025 ਵਿੱਚ ਸ਼ੁਰੂ ਹੋਇਆ ਅਤੇ ਜਨਵਰੀ 2026 ਵਿੱਚ ਇਸ ਨੂੰ ਪੂਰੇ ਪ੍ਰੋਜੈਕਟ ਵਜੋਂ ਚਲਾਇਆ ਗਿਆ। ਇਸ ਵਿੱਚ AI ਮਾਡਲ ਸੰਭਾਵੀ ਸੁਰੱਖਿਆ ਖਾਮੀ ਲੱਭਣ, ਉਸ ਦੀ ਜਾਂਚ ਲਈ ਤਰੀਕਾ ਬਣਾਉਣ ਅਤੇ ਸਬੂਤ ਪੇਸ਼ ਕਰਨ ਦੇ ਕੰਮ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ। ਕੰਪਨੀ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਵੈਲੀਡੇਟਰ ਅਸਲ ਵਿੱਚ ਕੰਮ ਕਰਨ ਵਾਲੇ ਮਾਮਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੇ ਹਨ।
XSS ਉਹ ਖਾਮੀ ਹੁੰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਕਿਸੇ ਵੈੱਬ ਪੰਨੇ ਰਾਹੀਂ ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਸਕ੍ਰਿਪਟ ਚਲਾਈ ਜਾ ਸਕਦੀ ਹੈ। ਇਸ ਦਾ ਅਸਰ ਸਾਈਟ ਦੇ ਬਣਤਰ ਅਤੇ ਰੱਖਿਆ ਪ੍ਰਬੰਧਾਂ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ; ਹਰ XSS ਖਾਮੀ ਦਾ ਨਤੀਜਾ ਇੱਕੋ ਜਿਹਾ ਨਹੀਂ ਹੁੰਦਾ। ਗੂਗਲ ਨੇ ਇਸ ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਆਪਣੇ ਪਹਿਲੇ ਪੱਖ ਦੇ ਐਪਾਂ ਦੀ ਜਾਂਚ ਨਾਲ ਜੋੜਿਆ ਹੈ। ਇਸ ਲਈ 500 ਤੋਂ ਵੱਧ ਵਾਲੇ ਅੰਕੜੇ ਨੂੰ ਸਾਰੇ ਇੰਟਰਨੈੱਟ, ਹੋਰ ਕੰਪਨੀਆਂ ਦੀਆਂ ਸਾਈਟਾਂ ਜਾਂ ਜਨਤਕ ਤੌਰ ਉੱਤੇ ਉਪਲਬਧ PageBreak ਸੇਵਾ ਬਾਰੇ ਦਾਅਵਾ ਨਹੀਂ ਸਮਝਣਾ ਚਾਹੀਦਾ।
ਗੂਗਲ ਮੁਤਾਬਕ ਉਸ ਦੀ ਜਾਂਚ ਵਿੱਚ ਗਲਤ ਨਤੀਜਿਆਂ ਦੀ ਦਰ ਬਹੁਤ ਘੱਟ ਰਹੀ। ਇਹ ਵੀ ਕੰਪਨੀ ਦੀ ਆਪਣੀ ਮਾਪ ਹੈ। ਇਸ ਖ਼ਬਰ ਦਾ ਵੱਡਾ ਤਕਨੀਕੀ ਪੱਖ ਇਹ ਹੈ ਕਿ AI ਸਿਰਫ਼ ਖਾਮੀ ਦਾ ਸ਼ੱਕ ਨਹੀਂ ਜਤਾਉਂਦਾ, ਸਗੋਂ ਜਾਂਚ ਲਈ ਸਬੂਤ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਅੱਗੇ ਪਰਖਿਆ ਜਾ ਸਕੇ। ਫ਼ਿਲਹਾਲ ਇਹ ਗੂਗਲ ਦੀ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਪ੍ਰਕਿਰਿਆ ਬਾਰੇ ਐਲਾਨ ਹੈ।
